چهارشنبه 15 اسفند 1403 - 02:00
بزرگترین سرقت ارز دیجیتال تاریخ؛ ۱.۵ میلیارد دلار در ۱۲۰ ثانیه

آی تی ایران/ هکرهای کره شمالی تنها در عرض دو دقیقه موفق شدند ۱.۵ میلیارد دلار (۱.۲ میلیارد پوند) از ارزهای دیجیتال را به سرقت ببرند. محققان امنیت سایبری این حمله را به عنوان بزرگترین سرقت تاریخ توصیف کردهاند.
گزارشهای پس از حمله، که به سفارش صرافی ارز دیجیتال Bybit تهیه شده ، نشان میدهد که چگونه این صرافی مستقر در دبی مورد حمله گروهی وابسته به پیونگیانگ قرار گرفت و صدها میلیون دلار از رمزارز اتریوم آن به سرقت رفت.
نحوه نفوذ به سیستم Bybit
هکرها موفق شدند به کیف پول سرد (Cold Wallet) متعلق به Bybit نفوذ کنند. این کیف پولهای سختافزاری، شبیه به یک فلش USB رمزگذاریشده، معمولاً به دلیل نگهداری آفلاین، از امنیت بالایی برخوردارند.
با این حال، در لحظهای که Bybit قصد انتقال وجوه از کیف پول سختافزاری خود به یک حساب آنلاین را داشت، مهاجمان در عرض چند ثانیه حمله خود را اجرا کردند.
کارشناسان امنیت سایبری شرکتهای Sygnia و Verichains اعلام کردند که این حمله به دلیل نفوذ به یک فناوری به نام Safe Wallet انجام شده است. آنها با تحلیل سوابق دیجیتالی، نحوه وقوع این سرقت را بازسازی کردند.
دو روز پیش از این حمله، هکرهای کره شمالی، که احتمالاً عضو گروه بدنام Lazarus هستند، کدهای مخربی را در زیرساختهای آنلاین Safe Wallet تزریق کردند. این نرمافزار در هنگام فعالسازی برای ارتباط با حساب Bybit مورد استفاده قرار گرفت.
شرکت Safe Global، توسعهدهنده Safe Wallet، اعلام کرد که هکرها موفق شدهاند یکی از دستگاههای توسعهدهندگان این کیف پول را آلوده کنند. این شرکت، حمله را به مهندسی اجتماعی پیچیده گروه هکری نسبت داد.
سرقت در عرض دو دقیقه
کدهای مخرب طوری طراحی شده بودند که در لحظه فعال شدن، امضای دیجیتالی سه حساب از جمله حساب مدیرعامل Bybit را شبیهسازی کنند.
در ساعت ۲:۱۵ بعدازظهر جمعه گذشته، هنگامی که Bybit قصد انتقال داراییهای خود را داشت، هکرها به سرعت ۴۰۰,۰۰۰ واحد اتریوم را از کیف پول این صرافی خارج کردند.
طبق گزارش Sygnia، دو دقیقه پس از اجرای تراکنش مخرب و انتشار آن، هکرها ردپای خود را پاک کردند و از سیستم خارج شدند، پیش از آنکه Bybit متوجه از دست رفتن داراییهای خود شود.
بزرگترین سرقت سایبری تاریخ
FBI، کره شمالی را مسئول این سرقت معرفی و گروه هکری پشت آن را با نام TraderTraitor شناسایی کرد. به گفته FBI، هکرها داراییهای مسروقه را به بیتکوین و رمزارزهای دیگر تبدیل کرده و میان هزاران آدرس در بلاکچین توزیع کردهاند. Bybit نیز با اعلام جنگ علیه گروه لازاروس، وعده ۱۴۰ میلیون دلار پاداش برای بازیابی وجوه مسروقه داده و تهدید کرده که صرافیهای همکار با هکرها را افشا خواهد کرد.
این حمله، بزرگترین سرقت انجامشده توسط هکرهای تحت فرمان سرویس اطلاعاتی کره شمالی محسوب میشود. هدف این گروه، سرقت داراییهای غربی برای تأمین مالی برنامه تسلیحات کشتار جمعی کره شمالی است.
این حمله حتی از کل مبلغ ۱.۳ میلیارد دلاری که هکرهای کره شمالی در سال ۲۰۲۴ به سرقت برده بودند، فراتر رفت.
به طور کلی، هکرهای کره شمالی طی دهه گذشته ۶ میلیارد دلار از طریق حملات سایبری به صرافیهای ارز دیجیتال به سرقت بردهاند. این سرقت حتی از بزرگترین سرقت بانکی تاریخ، یعنی یک میلیارد دلاری که صدام حسین در سال ۲۰۰۳ از بانک مرکزی عراق برداشت کرد، فراتر رفته است.
پربیننده ترین
-
عکس مسی درآمد؛ آخرین توپ طلا با آرایشگر ویژه!
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
آخرین وضعیت راهها در چهارمین روز از سال جدید؛ محور چالوس از شنبه دوباره بسته میشود
-
زنده؛ بیرانوند در یک قدمی استقلال
-
"دنا پلاس اتومات" بخریم یا "تارا اتومات؟"/ مقایسه اختصاصی "آخرینخودرو" از دو خودروی پرطرفدار
-
چالش/ بازیکن داخل تصویر رو حدس بزن (16)
-
5 نشانه ضعیف شدن ریه ها و بهترین روش تقویت آن چیست؟
-
لندکروزر یا ۲۰۶؟ / مقایسه جالب "آخرینخودرو" به بهانه سخنان جنجالی میرسلیم
-
سپ، برترین شرکت در خاورمیانه شد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (28)
-
ویدیو تست و بررسی فیدلیتی پرایم جدید در آخرین خودرو
-
چالش/ بازیکن داخل تصویر رو حدس بزن (14)
-
لحظه به لحظه با جدال پرسپولیس مقابل النصر
-
چالش/ بازیکن داخل تصویر رو حدس بزن (22)
-
یحیی مچ ساپینتو را خواباند / برد ارزشمند پرسپولیس در صدمین شهرآورد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (19)
-
چالش/بازیکن داخل تصویر رو حدس بزن (11)
آخرین اخبار
-
خلاصه بازی رئال مادرید 2 - اتلتیکو مادرید 1
-
براهیم: باید کار اتلتیکو را تمام میکردیم
-
خولین آلوارز: حیف شد نبردیم، رئال بازیکنان بزرگی دارد!
-
کارتون حمید سحری؛ رئال مادرید ۲-۱ اتلتیکو مادرید
-
پولی: پیشنهاد از پرسپولیس و استقلال؟ فعلا نمیدانم...!
-
برد بزرگ رئال مقابل اتلتیکو در شب درخشان آرسنال
-
خلاصه دیدار الریان و الاهلی
-
گل هفتم آرسنال به آیندهوون توسط کالافیوری
-
بریس اودگارد؛ گل ششم آرسنال به آیندهوون
-
گل اول لیل به دورتموند توسط هارالدسون؛ دورتموند ۱-۱ لیل
-
توضیح گلر نساجی درباره درگیری جنجالی ساکت و یحیی
-
گل پنجم آرسنال به آیندهوون توسط تروسار
-
گل چهارم آرسنال به آیندهوون توسط اودگارد
-
گل اول آیندهوون به آرسنال
-
گل دوم رئال مادرید توسط براهیم دیاز
سایر اخبار مرتبط
نظرات
ثبت نظر
مهمترین اخبار

دستور پزشکیان برای رفع موانع استارتاپها
سهشنبه 14 اسفند 1403 - 23:48:33

روایت اکوایران از سرمایههای هدررفته در صدا و سیما
سهشنبه 14 اسفند 1403 - 21:40:00

پزشکیان: ما به ۸۰ میلیون نفر یارانه میدهیم؛ واقعا این ۸۰ میلیون نفر به یارانه نیاز دارند؟
سهشنبه 14 اسفند 1403 - 21:30:55

توقف پروژههای عمرانی یعنی از بین بردن زمینه اشتغال
سهشنبه 14 اسفند 1403 - 22:20:00

تتر بالای دلار رفت؛ تحلیلی بر بازار ارز و طلا در روزی که گذشت
سهشنبه 14 اسفند 1403 - 22:10:00